yawast

  • Sifter一个osint(开源网络情报)侦察和漏洞扫描程序
  • dive用于探索docker图像中每一层的工具。
  • spike-proxy用于检测Web应用程序中漏洞的代理
  • snuck自动XSS过滤器旁路。
  • dvcs-ripperRipWeb可访问(分布式)版本控制系统:svn/git/…
  • subbrute枚举DNS记录和子域的DNS元查询蜘蛛
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • dependency-check试图检测项目依赖项中包含的公开漏洞的工具。